<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    嬰兒監視器允許外部攻擊者訪問

    VSole2021-09-01 10:26:37

    (原標題:嬰兒監視器易受新發現的錯誤攻擊)

    研究人員在Victure IPC360攝像頭中發現了漏洞,黑客可以利用這些漏洞訪問監視器的攝像頭信息。

    在流行的嬰兒監視器模型中新發現的漏洞可能允許外部攻擊者訪問攝像機源或禁用存儲在云上的流的加密。

    Bitdefender發現了嬰兒監視器中使用的Victure IPC360攝像頭的漏洞,并在一篇題為“破解Victure IPC360監視器”的論文中公布了詳細信息。

    Bitdefender研究人員寫道:

    除了訪問攝像頭源之外,與攝像頭共享網絡的攻擊者還可以啟用RTSP和ONVIF協議或利用基于堆棧的緩沖區溢出來完全劫持設備。

    在模型中發現的漏洞列表包括:

    • AWS存儲桶缺少訪問控制
    • 相機信息公開
    • 遠程控制攝像機
    • 基于本地堆棧的緩沖區溢出導致遠程代碼執行
    • 硬編碼的RTSP憑據

    研究人員試圖在2020年多次聯系Victure,以提醒他們有關他們的發現,但Bitdefender只收到了該公司的一般性回復。因此,他們決定在本月繼續進行漏洞披露。

    IPC360云平臺還為其他幾種攝像機型號提供服務,包括米寶無線IP室外攝像機、Akaso P50和Robicam Waterproof 360 。

    “我們估計這些漏洞正在影響全球超過400萬臺設備,”Bitdefender在發布的調查結果中說。

    bitdefender
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    新的Atomic變體使用Python和Apple Script代碼來定位瀏覽器和系統文件,獲取用戶帳戶密碼,并識別沙箱或模擬器執行。
    日前,BitDefender 宣稱發現首個通過 Log4Shell 漏洞直接安裝的勒索軟件,該漏洞利用程序會下載一個 Java 類hxxp://3.145.115[.]94/Main.class(該類由 Log4j 應用程序加載和執行)文件。加載后,它會從同一臺服務器下載一個 .NET 二進制文件,該文件是一個安裝名為“Khonsari”的新勒索軟件。
    安全公司Bitdefender發布了一種工具,該工具可以使Darkside勒索軟件的受害者無需支付贖金即可恢復其文件。該解密程序似乎可用于所有最新版本的Darkside勒索軟件。Darkside勒索軟件于2020年8月首次出現在威脅領域,其運營商正在使用勒索軟件即服務的商業模式進行分發。
    據外媒,近期有消息表示,Bitdefender給用戶發郵件稱即將對旗下免費版殺軟(Bitdefender Antivirus Free Edition)停止支持。Bitdefender作為一家殺毒軟件公司,除了自己做安全軟件,還為360、騰訊、微軟等提供技術支持。
    Bitdefender 的研究人員發布了一個用于 REvil 勒索軟件操作的免費主解密器,允許過去的受害者免費恢復他們的文件。
    Bitdefender實驗室發現流行的博世恒溫器型號BCC100容易受到網絡安全威脅CVE-2023-49722。此漏洞可能允許遠程攻擊者操縱設置并在設備上安裝惡意軟件。
    Bitdefender實驗室與與羅馬尼亞警方、歐洲刑警組織和其他執法機構合作,發布針對所有版本的新解密器GandCrab v5.1,這是該實驗室發布的第三個GandCrab解密器。GandCrab在全球范圍內已造成了數億美元的損失,已成為最流行的勒索軟件家族之一。近日GandCrab開始通過托管服務提供商用來管理客戶工作站的遠程IT支持軟件中的漏洞,投送勒索軟件。
    疑似來自羅馬尼亞、至少從 2020 年開始活躍的一個黑客團伙正使用此前從未被記錄的 SSH 暴力破解器(使用 Golang 編寫),對使用 Linux 的設備發起加密劫持活動。在成功入侵之后,就會部署門羅幣(Monero)惡意挖礦軟件。
    知名安全廠商Bitdefender 發布的一份報告稱,他們在過去6個月中發現了 6萬款不同類型的 Android 應用秘密地嵌入了廣告軟件安全程序。報告指出,經分析,該活動旨在將廣告軟件傳播到用戶的Android系統設備,以此來增加收入。Bitdefender 表示后一種意圖在前兩天被禁用,可能是為了逃避用戶的檢測。但目前,即便在Google Play 中也未必安全。通過 Google Play 上的應用程序在 Android 設備上竟安裝了超過 4 億次。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类